如果一个企业下属三个分公司,然后三个分公司下属有各个部门,那应该如何划分VLAN让分公司各部门相互无法通信,各分公司之间无法通信呢(总共设备只有一台核心和一台接入)
(0)
最佳答案
划分vlan,在网关出调用下ACL
比如vlan2-10属于分公司一 11-20属于分公司二 21-30属于分公司三
这样的话vlan2-30的网关都在核心上,如果每个网段都有不通的访问需求就需要配置不同的ACL调用在网关处即可,ACL内容就是拒绝拒绝要限制的网段,放行访问其它
(0)
是不是这样理解,Vlan2-10属于分公司一的各部门来分配,11-20属于分公司二 的各部门来分配, 21-30属于分公司三的各部门来分配,然后还有请问一下,如果网段相同的话,是否可以通过ACl来阻断
分公司通过专线连接到总部吗?》从总部统一出口?
(0)
嗯呢,可以这样理解吧,现在就是想在核心交换机先划分三个VLAN,然后每个VLAN下的各部门之间无法通信,有什么好方法吗
嗯呢,可以这样理解吧,现在就是想在核心交换机先划分三个VLAN,然后每个VLAN下的各部门之间无法通信,有什么好方法吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是不是这样理解,Vlan2-10属于分公司一的各部门来分配,11-20属于分公司二 的各部门来分配, 21-30属于分公司三的各部门来分配,然后还有请问一下,如果网段相同的话,是否可以通过ACl来阻断